
أداة Go خفيفة الوزن تنضم بجهاز إلى شبكة Tailscale وتُتيح وكيل SOCKS5 محلي للوصول المؤقت في مهام الفريق الأحمر. تدعم مفاتيح مصادقة مُعتمة عبر XOR، وخوادم تحكم مخصصة، وعدم وجود أي استمرارية (zero persistence).
SockTail هو ملف ثنائي صغير يُلحق جهازًا بشبكة Tailscale ويعرض وكيل SOCKS5 محليًا على المنفذ 1080. وهو مصمم لعمليات الفريق الأحمر حيث تحتاج إلى وصول شبكي إلى النظام المستهدف دون إعداد توجيه منافذ معقد، أو عمليات خلفية دائمة، أو أنفاق مزعجة.
1080 عبر Tailscaletsnet دون تبعيات خارجيةليس المقصود منه الاستمرارية. إنه أداة إسقاط SOCKS لمرة واحدة لعمليات الفريق الأحمر.
مصدر الصورة: "الجوارب التي لدينا في المنزل" من TrustedSec — شكرًا على الميمات.
Usage: ./SockTail [hostname] [authkey] [control-url]
hostname: Optional. Auto-generated if not specified
authkey: Optional. Uses embedded key if not specified
control-url: Optional. Uses Tailscale default or build-time URL if not specified
port: Fixed at 1080
Examples:
./SockTail
- Auto hostname, embedded key, default control server
./SockTail vpn-srv-01
- Custom hostname, embedded key, default control server
./SockTail shellbox-7 tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX
- Custom hostname and runtime auth key, default control server
./SockTail my-proxy tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX https://headscale.example.com
- All custom: hostname, auth key, and control server (e.g., Headscale)
tsnet.Server باستخدام مفتاح مصادقة Tailscale المقدم (أو المضمن) واسم المضيف.localhost:1080.tsnet.Dial.لا توجد استمرارية. بمجرد خروج الملف الثنائي، يتم قطع الاتصال بشبكة Tailnet الخاصة بك.
يتضمن المشروع تمويهًا قائمًا على XOR لمفتاح AuthKey لتجنب الاكتشاف عبر التحليل الساكن. يمكنك تضمين مفتاح المصادقة الخاص بك في وقت البناء باستخدام أعلام المترجم - دون الحاجة إلى أي تحرير يدوي!
var xorKey = []byte("747sg^8N0$")
سيتم تمويه المفتاح عبر XOR وتضمينه تلقائيًا أثناء عملية البناء إذا لم يتم تمرير أي مفتاح عبر سطر الأوامر.
مكتوب بلغة Go دون تبعيات خارجية:
# Build with embedded fallback key
make build
# Build with your custom auth key (recommended)
make build-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key
# Build with custom auth key and control server (for Headscale, etc.)
make build-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com
# Build for all platforms with your key
make build-all-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key
# Build for all platforms with custom control server
make build-all-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com
يقوم نظام البناء تلقائيًا بتمويه مفتاح المصادقة عبر XOR ويضمّن كلا من المفتاح وعنوان URL للتحكم في وقت الترجمة - دون الحاجة إلى تعديل المصدر يدويًا!
خوادم التحكم المخصصة: مثالية لحلول Tailscale المستضافة ذاتيًا مثل Headscale. فقط حدد عنوان URL لخادم التحكم ومفتاح المصادقة المناسب لهذا المثيل.